Kamery a mikrofony v robovysavačích s přístupem k internetu. Co by se tak mohlo pokazit... ;-) #kybez
Kamery a mikrofony v robovysavačích s přístupem k internetu. Co by se tak mohlo pokazit... ;-) #kybez
Patch Tuesday:
- V lednovém balíku MS opravuje 114 zranitelností, 1 aktivně zneužívanou a dvě 2 zveřejněné zero-days
- 8 kritických zranitelností, z toho 6 RCE - opět hodně v Officech
- Aktualizují Secure Boot certy, které jinak v červnu vyexpirují
- Ve Win10 (v rámci rozšířené placené podpory nebo LTSC) opravují několik zranitelností a věnují se i zmíněnému Sec Bootu
- Důležité patche vydali různí další obvyklí opraváři: Cisco, Fortinet, Google (tutlající známé opravy Androidu), ...
Microsoft Patch Tuesday:
- oprava 57 zranitelností vč. Officů
- 1 aktivně zneužívaná
- 3 kritické RCE (remote code execution)
+ dříve tento měsíc 15 oprav MS Edge
+ Acrobat Reader
a další
Tímto začínají žně pro útočníky, kteří budou sklízet zranitelnosti Windows, které z nemalé části již nikdy nebudou opraveny.
Při případném prodloužení podpory W10 s Microsoft účtem (jednoduše možné pouze v Evropě) pozor na to, že se tím automaticky zapne zálohování nastavení Windows do cloudu... (dá se vypnout)
V patch tuesday Microsoft opravuje 63 zranitelností včetně 1 aktivně zneužívané zero-day v kernelu. 4 zranitelnosti jsou kritické, 2 z nich Remote Code Execution (RCE) - i v Officech.
MS také samostatnou opravou řeší chybu, kdy nebylo možné přihlásit se k rozšířené podpoře.
Ve W11 mění mmj. Start menu nebo opravují různé chyby průzkumníka.
Z newsletteru dns.cz s reklamou na IBM Guardium AI Security: "Kolik incidentů musí ještě uniknout, než začneme chránit data pomocí umělé inteligence?"
...
Odemčený článek #DeníkN o podvodnících s falešným e-shopy a velkými slevami. Vhodný materiál k šíření mezi rodinné příslušníky apod. #kybez
Podvodníci zesílili útoky na české zákazníky online obchodů. Pomocí sofistikovaných technologií včetně umělé inteligence vytváří falešné kopie známých e-shopů a lákají na nereálné slevy či výhry. Po zaplacení však zboží nedodají. O peníze už přišly tisíce lidí.
Obvyklá nálož Microsoft patch tuesday:
- 81 zranitelností, 2 zero-days v SMB a SQL serverech
- 9 kritických, z toho 5 remote code execution (RCE) vč. děr v Officech
- více funkčních a designových změn ve win11 kolem UI, AI, recallu atd.
- další zranitelnosti v jiných produktech MS vč. Edge
- nový tool na zálohy: https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-backup-for-organizations-is-now-available/4441655
Bonusy:
- opravy Cisco webex a dalších produktů
- děravé routery TP-Link